Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

C2s 311 csp (wip) #158

Merged
merged 2 commits into from
Jan 17, 2025
Merged

C2s 311 csp (wip) #158

merged 2 commits into from
Jan 17, 2025

Conversation

olivier-rabot
Copy link
Contributor

No description provided.

@olivier-rabot olivier-rabot self-assigned this Jan 16, 2025
@olivier-rabot olivier-rabot changed the base branch from main to dev January 16, 2025 15:49
@olivier-rabot olivier-rabot changed the title C2s 311 C2s 311 csp Jan 16, 2025
@olivier-rabot olivier-rabot changed the title C2s 311 csp C2s 311 csp (wip) Jan 16, 2025
Copy link

socket-security bot commented Jan 16, 2025

No dependency changes detected. Learn more about Socket for GitHub ↗︎

👍 No dependency changes detected in pull request

@SylvainBlancheDNUM
Copy link
Contributor

@olivier-rabot Chez Cegedim Keycloak est derrière le RP donc on est sur le même domaine.
Si l'application est complètement dockerisée on sera dans le même cas avec un Nginx (fichier default.conf).
On devrait pouvoir supprimer "localhost:*".

@SylvainBlancheDNUM
Copy link
Contributor

@olivier-rabot Je merge mais si on travaillle pas sous Docker çà nous posera pb.

@SylvainBlancheDNUM SylvainBlancheDNUM merged commit 9166c53 into dev Jan 17, 2025
12 checks passed
@olivier-rabot
Copy link
Contributor Author

@olivier-rabot Je merge mais si on travaillle pas sous Docker çà nous posera pb.

Merci, et oui je me suis gardé une version alternative du fichier index.html le temps que j'arrive à utiliser docker sur le projet

olivier-rabot added a commit that referenced this pull request Jan 22, 2025
* feat: add csp (local) and clean console

* feat: update csp
@olivier-rabot olivier-rabot deleted the c2s-311 branch January 22, 2025 15:44
SylvainBlancheDNUM added a commit that referenced this pull request Jan 22, 2025
* fix: locale assignée sur SimpleDateFormat

* fix: lien dans le mail invitation modérateur

* fix: tri sur fichier de l'accueil partenaire

* fix ajout pour Docker

* fix: mail de notification pour nouvelle ressource, avec feature flag

* build: version 1.0.47

* fix: compte des membres actifs en direct

* fix<Ressources>: change truncate size on ressources files

* Dev docker (#148)

* fix: création base keycloak

* fix: import via "@" casse le build

* fix: schéma par défaut

* fix: .env dans gitignore

* fix: postgres sur 5433, format des booléens

* fix: update env.example

* fix: ajout des clés API Siren

* adaptation contexte Docker

* fix: initialisation keycloak

* fix: ajout des clés SIREN en variable d'env pour le back

* fix: schéma par défaut pour la base du back + renommage

* fix: adressage keycloak par backend

* fix: ajout de properties pour le config back

* fix: ajout du fichier vite.config.ts

* test: fix imports

---------

Co-authored-by: olivier-rabot <[email protected]>

* fix<Etablissements>: pagination

* fix: nettoyage compte

* fix: lombok generation

* classes vides

* fix: java test version

* fix: java test version

* fix: update statut sur compte OC de test et modérateurs

* fix: désactive des "count" inutiles

* fix: update statut sur compte OC de test et modérateurs

* fix: export des référents pour modérateur

* fix: feature flag sur mail nouveau membre en attente

* fix: retours de Sonar

* fix: ajout footer sur mail nouvelle ressource

* fix: label sur operation historisée du moderateur

* fix: escape welcome message string

* fix: update des messages historisés

* chore: add gitleaks and fix husky (#142)

* chore: add gitleaks to detect secrets

* chore: add global README with info on precommit and docker compose

* chore: trigger new check

* chore: trigger new check

* chore: remove custom sonar workflow

* Revert "chore: remove custom sonar workflow"

This reverts commit 44ed99f.

* chore: update README with yarn commands

* chore: trigger new check

* fix: reenable gitleaks

* chore: clean and remove talisman

* fix: don't run frontend precommit when no change

* chore: improve doc on precommit hook

* fix: ajout de l'historisation sur modification siège

* feat: add referents list download (ressources) [MODERATEUR] (#156)

* fix: commente une fonctionnalité nécessaire pour tests

* chore: update gitleaks ignored secrets

* chore: don't restart docker pg at boot

* feat: ajout du module "générique xlsx service"

* fix: migration des exports de référents vers xlsx

* fix: suppression de son compte OC

* C2s 311 csp (wip) (#158)

* feat: add csp (local) and clean console

* feat: update csp

* fix: notifications stop si pas de nouveaux membres

* fix: sur modérateur on affiche que les membres "actifs"

* fix: sur "Mon équipe" on affiche que les membres "actifs"

* fix: suppression d un compte caisse possible

* fix: login interdit pour utilisateur non actif

* build: version 1.0.48

* fix: rollback csp

* chore: upgrade version (1.0.48)

* Potential fix for code scanning alert no. 6: Cross-site scripting

Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com>

---------

Co-authored-by: “SylvainBlancheDNUM” <[email protected]>
Co-authored-by: SylvainBlancheDNUM <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>
Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com>
olivier-rabot added a commit that referenced this pull request Jan 23, 2025
* fix: détail des erreurs sur "reset password"

* feat: add frontend error handling (password reset)

* feat: ajout du module "générique xlsx service"

* fix: migration des exports de référents vers xlsx

* chore: update gitleaks ignored secrets

* chore: don't restart docker pg at boot

* fix: suppression de son compte OC

* C2s 311 csp (wip) (#158)

* feat: add csp (local) and clean console

* feat: update csp

* fix: notifications stop si pas de nouveaux membres

* fix: sur modérateur on affiche que les membres "actifs"

* fix: sur "Mon équipe" on affiche que les membres "actifs"

* fix: suppression d un compte caisse possible

* fix: login interdit pour utilisateur non actif

* build: version 1.0.48

* feat: handle expired token

---------

Co-authored-by: “SylvainBlancheDNUM” <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>
SylvainBlancheDNUM added a commit that referenced this pull request Feb 6, 2025
* fix: locale assignée sur SimpleDateFormat

* fix: lien dans le mail invitation modérateur

* fix: tri sur fichier de l'accueil partenaire

* fix ajout pour Docker

* fix: mail de notification pour nouvelle ressource, avec feature flag

* build: version 1.0.47

* fix: compte des membres actifs en direct

* fix<Ressources>: change truncate size on ressources files

* Dev docker (#148)

* fix: création base keycloak

* fix: import via "@" casse le build

* fix: schéma par défaut

* fix: .env dans gitignore

* fix: postgres sur 5433, format des booléens

* fix: update env.example

* fix: ajout des clés API Siren

* adaptation contexte Docker

* fix: initialisation keycloak

* fix: ajout des clés SIREN en variable d'env pour le back

* fix: schéma par défaut pour la base du back + renommage

* fix: adressage keycloak par backend

* fix: ajout de properties pour le config back

* fix: ajout du fichier vite.config.ts

* test: fix imports

---------

Co-authored-by: olivier-rabot <[email protected]>

* fix<Etablissements>: pagination

* fix: nettoyage compte

* fix: lombok generation

* classes vides

* fix: java test version

* fix: java test version

* fix: update statut sur compte OC de test et modérateurs

* fix: désactive des "count" inutiles

* fix: update statut sur compte OC de test et modérateurs

* fix: export des référents pour modérateur

* fix: feature flag sur mail nouveau membre en attente

* fix: retours de Sonar

* fix: ajout footer sur mail nouvelle ressource

* fix: label sur operation historisée du moderateur

* fix: escape welcome message string

* fix: update des messages historisés

* chore: add gitleaks and fix husky (#142)

* chore: add gitleaks to detect secrets

* chore: add global README with info on precommit and docker compose

* chore: trigger new check

* chore: trigger new check

* chore: remove custom sonar workflow

* Revert "chore: remove custom sonar workflow"

This reverts commit 44ed99f.

* chore: update README with yarn commands

* chore: trigger new check

* fix: reenable gitleaks

* chore: clean and remove talisman

* fix: don't run frontend precommit when no change

* chore: improve doc on precommit hook

* fix: ajout de l'historisation sur modification siège

* feat: add referents list download (ressources) [MODERATEUR] (#156)

* fix: commente une fonctionnalité nécessaire pour tests

* chore: update gitleaks ignored secrets

* chore: don't restart docker pg at boot

* feat: ajout du module "générique xlsx service"

* fix: migration des exports de référents vers xlsx

* fix: suppression de son compte OC

* C2s 311 csp (wip) (#158)

* feat: add csp (local) and clean console

* feat: update csp

* fix: notifications stop si pas de nouveaux membres

* chore: dockerise front local dev environment

* chore: remove frame-src directive to avoid cors issue

* chore: refactore docker-compose.yaml

* fix: sur modérateur on affiche que les membres "actifs"

* fix: sur "Mon équipe" on affiche que les membres "actifs"

* fix: suppression d un compte caisse possible

* fix: login interdit pour utilisateur non actif

* build: version 1.0.48

* fix: rollback csp

* chore: upgrade version (1.0.48)

* Potential fix for code scanning alert no. 6: Cross-site scripting

Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com>

* chore: yarn format index.html

* C2 s 312 (#157)

* fix: détail des erreurs sur "reset password"

* feat: add frontend error handling (password reset)

* feat: ajout du module "générique xlsx service"

* fix: migration des exports de référents vers xlsx

* chore: update gitleaks ignored secrets

* chore: don't restart docker pg at boot

* fix: suppression de son compte OC

* C2s 311 csp (wip) (#158)

* feat: add csp (local) and clean console

* feat: update csp

* fix: notifications stop si pas de nouveaux membres

* fix: sur modérateur on affiche que les membres "actifs"

* fix: sur "Mon équipe" on affiche que les membres "actifs"

* fix: suppression d un compte caisse possible

* fix: login interdit pour utilisateur non actif

* build: version 1.0.48

* feat: handle expired token

---------

Co-authored-by: “SylvainBlancheDNUM” <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>

* feat: rollback csp

* feat: style fixes

* fix: ajout de swagger en dépendances sur la prod

* chore: add siren to .env.example (#165)

* fix: clean code

* feat: establishments fix et refacto

* feat: fix et refacto (oc etablissements)

* feat: style fixes

* build: version 1.0.49

* build version 1.0.49 (front)

* feat: add csp doc

* feat: move doc

* fix: SIREN devrait être grisé dans le form de modification du siège

* fix: fix linter errors

* fix: les adresses 1 des PA ne s'affichaient pas

* fix: décodage des noms des ressources

---------

Co-authored-by: “SylvainBlancheDNUM” <[email protected]>
Co-authored-by: SylvainBlancheDNUM <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>
Co-authored-by: Adrien Chauve <[email protected]>
Co-authored-by: Yakhya Dabo <[email protected]>
Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com>
Co-authored-by: Yαkηyα Δαβο <[email protected]>
Co-authored-by: qabbes <[email protected]>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants